提交需求
*
*

*
*
*
立即提交
點擊”立即提交”,表明我理(lǐ)解并同意 《美創科(kē)技(jì )隐私條款》

logo

    産(chǎn)品與服務(wù)
    解決方案
    技(jì )術支持
    合作(zuò)發展
    關于美創

    申請試用(yòng)
      成功案例
      百強客戶信賴、覆蓋行業場景應用(yòng)、典型客戶成功實踐
      百強客戶信賴
      覆蓋行業場景應用(yòng)
    • 廣汽本田

      數據庫數據安(ān)全防護 敏感數據安(ān)全脫敏 自動掃描發現 多(duō)因子準入控制

      廣汽本田,作(zuò)為(wèi)汽車(chē)界的“頭部勢力”,成立于1998年,在二十一年的發展中(zhōng),不僅業績喜人,還自帶流量體(tǐ)質(zhì),旗下無論是雅閣、飛度、奧德(dé)賽,還是缤智、淩派等車(chē)型頻頻擴大其粉絲圈,為(wèi)超過700萬車(chē)主開啓汽車(chē)生活。業務(wù)的高速發展,離不開廣汽本田從制造到智造的全新(xīn)跨越。随着信息化建設的深入,公(gōng)司的網絡規模也随之迅速擴大、設備數量激增。因此,為(wèi)了保證信息系統的平穩運行,企業通過構建一個強健的IT運維安(ān)全管理(lǐ)體(tǐ)系進行支撐,并采用(yòng)第三方外包團隊協同保障。

    • 需求分(fēn)析

      然而,不同背景的運維開發人員(如外包團隊)卻給核心敏感數據帶來了“新(xīn)”的困擾:

      困擾一:數據庫接入安(ān)全性堪憂

      廣汽本田運維管理(lǐ)端連接數據庫采用(yòng)賬号密碼方式來進行登錄,但部分(fēn)密碼仍以弱口令的方式存在,很(hěn)容易被非法人員進行密碼爆破。

      困擾二:缺乏對合法用(yòng)戶精(jīng)細管控

      由于缺少對第三方人員的授權管理(lǐ)和對操作(zuò)指令進行管控,第三方人員在進行維護操作(zuò)時,可(kě)能(néng)會存在:不需做導出操作(zuò)時将數據導出;隻需查看A時,查看B、C的現象。一旦他(tā)們之中(zhōng)有(yǒu)人違背職業道德(dé),那麽後果不堪想象。

      困擾三:敏感數據脫敏過程存隐患

      為(wèi)避免生産(chǎn)數據向非生産(chǎn)環境流動過程中(zhōng)數據洩露的問題,廣汽本田采用(yòng)以手工(gōng)編寫腳本或命令的方式對敏感信息進行修改、屏蔽、變形。 但這種手工(gōng)腳本脫敏的方式脫敏效果差、效率低、且難以保證被脫敏數據的一緻性、可(kě)用(yòng)性而影響數據使用(yòng)效果。

    • 解決方案

      “雙保險”給數據安(ān)全帶來可(kě)靠保障

      針對數據安(ān)全隐患帶來的嚴峻考驗,美創科(kē)技(jì )憑着建設以數據庫數據安(ān)全防護、敏感數據安(ān)全脫敏為(wèi)主的“雙保險”數據安(ān)全加固措施,俘獲了廣汽本田的芳心。

      第一道保險:數據庫安(ān)全防護

      作(zuò)為(wèi)一款集多(duō)因素安(ān)全接入、賬号權限隔離、敏感SQL語句防禦、豐富的虛拟補丁、動态脫敏功能(néng)等于一體(tǐ)數據庫安(ān)全産(chǎn)品——美創數據庫防火牆,幫助廣汽本田解決了運維環節所面臨的數據庫暴力破解;數據庫越權、提權;操作(zuò)不透明等問題,保證運維來源的可(kě)信、可(kě)控。

      1、多(duō)因子準入控制,實現用(yòng)戶名(míng)密碼與 IP地址,MAC 地址,應用(yòng)名(míng)稱等因素關聯,從而避免原有(yǒu)數據庫的登錄單純依靠用(yòng)戶名(míng)密碼的方式帶來的安(ān)全隐患。

      2、對數據庫數據按照其重要性以及敏感程度進行分(fēn)類分(fēn)級,同時将數據庫管理(lǐ)人員、系統運維人員、與敏感數據相關聯,從而實現基于角色、屬性的強制性訪問控制策略,實現事中(zhōng)主動防禦。

      3、動态脫敏機制,對未授權的賬戶訪問敏感數據實現動态脫敏功能(néng),訪問結果千人千面。

      第二道保險:敏感數據安(ān)全脫敏

      為(wèi)了在測試環境中(zhōng)形成一份真實的“假數據”,保障數據的安(ān)全、可(kě)靠、有(yǒu)效。

      美創科(kē)技(jì )通過對廣汽本田現有(yǒu)系統數據的業務(wù)關系和邏輯關系的梳理(lǐ),為(wèi)其制定了滿足開發測試等環境數據脫敏要求,并同時符合監管要求的數據脫敏解決方案,實現脫敏工(gōng)作(zuò)進行标準化、産(chǎn)品化、流程化。

      1、更快速

      美創數據脫敏系統利用(yòng)各類敏感信息規則,通過自動掃描發現的方式,高效、方便地獲取敏感信息,避免人為(wèi)定義敏感數據源的繁瑣工(gōng)作(zuò)。

      2、更安(ān)全

      脫敏過程不落地,不會有(yǒu)新(xīn)的數據表或庫生成,不對源表名(míng)或數據名(míng)進行重命名(míng),杜絕脫敏過程中(zhōng)的數據洩露風險。

      3、更有(yǒu)效

      美創科(kē)技(jì )利用(yòng)系統“脫敏數據以假亂真”的功能(néng)特點,最大程度确保脫敏後數據的特征、邏輯保持脫敏前後一緻,使功能(néng)測試可(kě)以覆蓋到業務(wù)系統的所有(yǒu)場景。

    • 方案價值

      此外,美創為(wèi)廣汽本田核心系統提供了獨立的數據庫審計系統,不僅完善組織的IT内控體(tǐ)系,滿足各種合規性要求;還能(néng)夠追蹤溯源,幫助企業進行事後追查原因與界定責任。

      從數據庫安(ān)全防護建設,提高數據庫本身的安(ān)全防護,實現多(duō)因素安(ān)全接入、敏感數據分(fēn)類定義、賬号權限隔離、強制性訪問控制;到通過數據脫敏有(yǒu)效解決生産(chǎn)數據向非生産(chǎn)環境流動過程中(zhōng)産(chǎn)生的數據洩露問題。

      在美創的加持下,廣汽本田在開足馬力全力向前的道路上,擁有(yǒu)了安(ān)全而可(kě)靠的後方支撐。

    • 更多(duō)案例
      查看更多(duō)
      中(zhōng)國(guó)華錄集團 攀鋼集團 浙江省國(guó)貿集團有(yǒu)限公(gōng)司 江蘇豪森藥業集團 陝西重型汽車(chē)有(yǒu)限公(gōng)司
      相關産(chǎn)品
      數據庫防火牆 靜态脫敏
      資料下載
      查看更多(duō)
      如果想進一步了解美創産(chǎn)品或解決方案

      請聯系我們,我們将推薦适合您需求的産(chǎn)品,或為(wèi)您定制解決方案

      400-811-37771

      免費試用(yòng)
      服務(wù)熱線(xiàn)

      馬上咨詢

      400-811-3777

      回到頂部